首先,我知道我对SSL基础有很多误解。
但是在此之前,我想提供有关我的目标的信息;有一个用C#编写的Windows窗体应用程序,还有一个集成到此Windows应用程序中的asp.net WebApi。那些连接到API的客户端是用几种编程语言编写的。我们需要以某种方式添加SSL。这不是公共应用程序,客户将使用我们将提供给他们的客户证书来构建其客户应用程序。
这是我对SSL的了解,可能是对还是错。
-自签名证书比购买的证书更安全。因为某些已知的证书可能会使诸如Charles之类的应用程序变得不安全。
-对于我上面作为目标提到的这种情况,必须分别有三个证书;
根证书,
与根证书有关的服务器端证书,
与服务器证书有关的客户端证书。
-每个客户端可以具有相同的客户端证书。
-Visiual Studio命令提示符足以创建这些证书。
另外,我还需要文档来完成所有这些步骤。
绝地无双
九州编程
相关分类